O que roda por traz da interface grafica do firewall do pfsense??? é iptables??



  • Olá pessoal uma duvida o firewall de baixo da interface grafica do pfsense é iptables?
    sabem me dizer se consigo mexer direto nele??



  • A base é o Packet Filter, do FreeBSD.

    Qual seria a necessidade de usar fora da interface gráfica, sentiu falta de alguma coisa?



  • @davidjrsp:

    Olá pessoal uma duvida o firewall de baixo da interface grafica do pfsense é iptables?
    sabem me dizer se consigo mexer direto nele??

    O PFSense utiliza um mecanismo baseado em XML para gerenciar as configurações que são especificadas através da interface Web. Com isso, toda vez que o PFSense inicia, os arquivos de configuração de todos os pacotes instalados são sobrescritos antes deles serem iniciados.

    Resumidamente, não, só é possivel editar configurações de forma que elas permaneçam, editando os XML, que são condicionados ao layout com configurações usadas na interface web.



  • Obrigado a todos pelas informações

    é que gostaria de ver como as regras sao tratadas tipo POSTROUTING e prerouting
    Estou com uma lentidao no site do bradesco já pedi para nao fazer cache no squid ja liberei todos os sites do bradesco e está lento demais. uso proxy autenticado e se eu libero tudo no firewall para aquele ip da maquina o bradesco fica rapido se eu tiro a regra ele demora pra caramba. já usei o tcpdump e nao to conseguindo liberar no firewall para o acesso nao ficar lento…



  • Já que vc quer ver as regras criadas da o seguinte comando no arquivo:

    vim /tmp/rules.debug


Log in to reply